tiistai 22. syyskuuta 2026

KLARNAN NIMISSÄ HÖMPPÄPOSTIA

Spämmit alkavat tulla yhä naurettavimmiksi.
Nyt linkki vie sivulle, jonka nimi on: "blacklotusmusic-live. eu/..."
Ei ihan täsmää rahoitusmaailman kanssa.

Kirjeen otsakkeessa "Etunimesi", pitäisi ilmeisimmin olla e-mailistasi kopsattu tälle paikalle mutta huijarin tadot ovat lopahtaneet tällä kohtaa.
Kirje on lähetetty "diiba daaba" - osoitteesta.
Kiire on sama 48 tuntia, kuten niin monessa muussakin huijauskirjeessä.

-----------------------------------KIRJE---------------------------------------



SEURUSTELUPALSTA TYRKKY

Sähköpostilinkeistä ei kannata etsiä seurustelukumppania.
 
Jos lähettäjä käyttää (kuten tässä) epämääräistä "outlook" osoitetta, voit olla varma, että puhtaita jauhoja ei löydy pussista.
Samoin linkki on kryptattu, joten siitä ei suoraan ole luettavissa kohdeosoitetta.

Enkä ole "Rosalia Medina".  

----------------------------------------KIRJE------------------------------------------


McAfee SKANNAUS - HUIJAUS

Näistä "McAfee" ansoista olen varoittanut jo lukuisia kertoja.
Jokainen viesti, jossa lukee millään kohtaa "McAfee" joutaa roskiin (pienellä varauksella, että sinulla olisi McAfee ja jotain todellisia, tietämiäsi ongelmia). Näitä saapuu massoittain.

Tämän viestin poimin muistutusmielessä ja siksi, että se on naurettava ja paljastaa huijauksen monin eri tavoin.

1) Vihdin apteekki tuskin myy, tai tukee McAfeeta epämääräisen postiosoitteen takaa
2) Osoitteeni toistuu kolmen eri lähetysotsakkeen yhteydessä. Tätä voi pitää varmana huijauksen tuntomerkkinä. Näitä vastaavia kirjeita vastaavin osoittein on saapunut useita eri aiheisia.
3) McAfee, tai mikään firma sen nimissä, ei pääse konettasi skannaamaan ilman pyyntöäsi tai valtuutustasi. Sitäpaitsi, minulla ei edes ole koneessani McAfeeta, eikä minulla ole sen tiliä
4) Osoite (linkki), joka alkaa merkkisarjalla, ilman järkevää domainnimä, esim. "http://a123456b..." vie huijarin koneelle (tai koneelle, joka on huijarin hallussa). Kirje, jossa on vastaavan kaltainen linkki, on huijausyritys, olipa aihe mikä tahansa. Kun linkki ei ole tunnistettavissa, on vaikeampaa päästä huijarin jäljille.

Viimeisellä rivillä huijari vakuuttaa, että kaikki oikeudet pidätetään.
Toivottavasti myös tämä huijari pdätetään.

---------------------------------------KIRJE--------------------------------------

McAfeen nimissä saapuneita aikaisempia huijausyrityksiä




lauantai 19. syyskuuta 2026

MEGAMILLION ARPAJAISVOITTO

Näitä saapuu myös. Jonkin voiton lupauksella halutaan uhrilta pankki- ja henkilötiedot, joilla tunnuksilla rosvo tyhjentää pankkitilisi. 

Netissä EI MIKÄÄN, MIKÄ NÄYTTÄÄ LIIAN HYVÄLTÄ, OLE TOTTA!

-------------------------------KIRJE-------------------------------------


Yksikään luotettava yritys tai merkittävä toimija EI LÄHETÄ POSTIA - GMAIL -ILMAISOSOITTEESTA. Eikä myöskään lähetä postia "väärälle" henkilölle.


LINKKIEN OHITUSKAISTA

 Tässä kirjeessä on osoite, joka johtaa Googlen osoitteen kautta verkkorikollisen ansaan.

Tämän "viruspostin" tunnistaa mm. saksalaisesta epämääräisestä osoitteestaan.

Myöskään "suomi. fi" palveluun ei enää anneta viranomaiskirjeissä linkkejä. Kirjaudu palveluun ainoastaan suoran todellisen osoitteen "suomi. fi" kautta (poista tyhjä väli pisteen jälkeen).

--------------------------------------KIRJE-------------------------------------


Google AI kertoo linkistä:
"Vaikka linkin alkuosa näyttää turvalliselta ja viralliselta Google-osoitteelta (apis.google. com), kyseessä on avoimen uudelleenohjauksen haavoittuvuus (Open Redirect). Huijarit käyttävät tätä Googlen osoitetta hämätäkseen käyttäjiä ja ohittaakseen tietoturvasuodattimia."

Google AI on hyvä apuri jos epäilet mitä tahansa osoitetta. MUTTA, kun kopioit epäilyttävän osoitteen GoogleAI kenttään, VARO, ettet laukaise vahingossa tutkimaasi osoitetta selaimessa, jolloin vaarallinen osoite aukeaa koneellesi. Turvallisinta on edelleenkin käydä tässä Blogissa, tai vastaavassa luotettavassa Blogissa, lukemassa kirjeiden ja verkon vaaroista.

https://apis.google. com/additnow/l?applicationid=180181176205&__ls=ogb&__lu=https://tr. ee/dhgTTR

LISÄÄ TIETOA NÄISTÄ ANSOISTA LÖYTYY TÄSSÄ BLOGISSA:

https://vaarallinenweb.blogspot.com/2026/09/oikeusrekisterikeskus-nimissa-huijataan.html

https://vaarallinenweb.blogspot.com/2024/01/huijauslinkkien-vaaran-paikat.html


perjantai 18. syyskuuta 2026

MIKÄ TILI ON PYSÄYTETTY?

Sähköpostitilni on tämän kirjeen mukaan "lukittu". Hyvin kuitenkin näyttää toimivan.
TÄMÄ ON HUIJAUS. Kone IP, joka on otsakkeessa, viittaa Ranskaan. Rikollinen piileskelee myös toisen, linkissä olevan IP osoitten takana (Hollannissa), eli vaikea kaivaa esiin. Tämä osoite on myös verkon mustalla listalla.

85% alennus on jo selkeä ilmoitus huijausyrityksestä, jolla halutaan saada uhri maksamaan jotakin, jollakin verkkomaksutavalla, jolloin tilille kirjautuminen varastetaan.

 ------------------------------------KIRJE------------------------------------



keskiviikko 16. syyskuuta 2026

McAfeen nimissä tilausansa

Tämä on törkeyden huippu.
Olet ikaankuin tilannut tuotteen ja saat tilausvahvistuksen.
Niin kauvan, kun et anna mitään rahoitukseen liittyvää tietoa, mitään tilausta ei ole.
Tämän kaltaiset ansat odottavat nimenomaan, että maksat tuotteen jonkin maksulaitoksen kautta ja nämä maksutiedot kaapataan rikollisen käyttöön. Tilisi tyhjennetään sen jälkeen.

Lähettäjä "vetek. fi" on eläinlääkäriasema jolla tuskin on mitään tekemistä McAfeen kanssa.

-------------------------------------------KIRJE-----------------------------------------


---------------------------------------KIRJE HTML editorissa-------------------------------------
Kirjeen tunnistaa huijaukseksi tällaisesta "tavuviivatekstistäkin".
Vastaavia kirjeitä samalla käsialalla saapuu nyt hyvinkin usein.
Tavutuksen tarkoitus on kiertää sähköpostien spämmisuotimet.





Peruuta sähköposti- ja peruuta tilaus - linkit vievät samalle kaapparisivulle. Molemmat alkavat samalla numerosarjalla. Tämä tapa on nykyään yleinen verkkorikollisten keskuudessa, koska näin huijarin kone jää piiloon.

Tuo osoitteen numeroalku on yksi tapa tunnistaa huijarisivut.




VERITALKOOT - HUIJAUS

Toistaiseksi merkillisin keksitty lähettäjä-domain on tuo "veritalkoot. fi".
Tulee mieleen tuo naapurimaamme (en takoita Ruotsia).
Tämän huijariporukan paras tuntomerkki on tuo vastaanottaja - kopio - piilotettukopio osoitteiden toisto. Näillä kuvioilla voi postin heittää huoletta roskiskeen, kunhan ei avaa madollisia liitteitä.

-----------------------------------------KIRJE--------------------------------------------------


KUINKA OLLAKKAAN, KUN VIESTIN KATSOO HTML EDITORISSA (tai selaimella) SISÄLTÖÄ LÖYTYY KUMMASTI. 

-------------------------------------------KIRJE---------------------------------------------------




DARK NET MAINITAAN PELOTTEEKSI

Jaaha. Jälleen uusi, muotipelote löydetty.
Taustalla on ilmeisesti vanha tuttu McAfee porukka? Ainakin McAfee kuuluu kuvaan.
Miksi mikään "uutislehti" - "newsletter" osallistuisi tällaiseen touhuun?
Tuskimpa ainakaan tämän firman uutislehdestä olisi kyse: "liw" pääte ohjaa huuhtelukoneistojen ja LVI-tarvikkeiden suomalaiseen sivustoon.

Liitteisiin ei ole syytä koskea. Roskaposteissa liitteissä saattaa piillä se varsinainen vaara.

----------------------------------------KIRJE------------------------------------




KAIKKI MAKSUVÄLINEET OVAT HUIJAREIDEN TÄHTÄIMESSÄ

Ansakirjeitä eri maksuvälineiden nimissä saapuu runsaasti.
ÄLÄ KOSKE yhdenkään, pankin, tai jonkin muun maksuvälineen nimissä saapuvan kirjeen linkkeihin.

Tämänkin kirjeen lähetysosoite jo kertoo, että vilpillisellä asialla ollaan. Samaa kertoo tuon linkin osoite. Kumpikaan ei ei vie Klarnan palveluihin.

---------------------------------------------KIRJE--------------------------------------------